---
title: "Lostpassword via hotmail script"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/189675-lostpassword-via-hotmail-script"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "slex"
published: "2012-04-26T19:54:33.000Z"
updated: "2012-05-01T08:19:14.000Z"
replies: 10
views: 1389
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/189675-lostpassword-via-hotmail-script"
---

# Lostpassword via hotmail script

## #1 — slex, 2012-04-26T19:54Z

Hejsan nu är det såhär jag har jobbat lite på ett script. Jag kan inte så mkt om .php men jag försöker mitt bästa. Iallafall jag undrar om någon skulle vilja vara snäll och hjälpa mig med detta?

Det jag vill med scriptet är att den kolla om allt stämmer med username, code osv. Om inte så kommer det upp ett meddelande "Something is wrong!" Om det stämmer så visar den passet för användaren.
<http://apelsinen.com/?p=lostpassword>

Om ni går till <http://apelsinen.com/?p=register>
Så förstår ni hela grejen med Secret Code hoppas jag!

lostpassword.php

```php
<b>Forgot Password</b> 
<?php
if (isset($_POST['submit'])){
$user = $_POST['user'];
$mail = $_POST['mail'];
$name = $_POST['name'];
$code = $_POST['code'];
$pass = $_POST['pass'];
$sql = "SELECT * FROM users WHERE mail='$mail', name='$name', code='$code', user='$user', pass='$pass'";
if(!mysql_query($sql))
{
echo "Något är fel! ".mysql_error();
}
else
{
echo "Ditt nya lösenord är ".$pass."!";
}}
?>
<html>
<body>
<tr>
<form action="?p=lostpassword" method="post">
	<td><br>Username:<br></td>
	<td><input type="text" input type="text" name="user" value=""></td>
</tr>
<tr>
	<td><br>Mail:<br></td>
	<td><input type="text" name="mail" value=""></td>
</tr>
<tr>
	<td><br>Name:<br></td>
	<td><input type="text" name="name" value=""></td>
</tr>
<tr>
	<td><br>Secret Code:<br></td>
	<td><input type="text" name="code" value=""></td>
</tr>
<tr> 
 <td>
 <tr>
 <br>
  <input type="submit" name="submit" value="Get Password"> 
</td>
</tr>
 
</table>
</form>
<br>
<br>
</html>
</body>
```

Permalänk: https://www.webforum.nu/p/189675

## #2 — Gildebrand, 2012-04-26T19:55Z

Vad får du för fel då?

Permalänk: https://www.webforum.nu/p/2297932

## #3 — slex, 2012-04-26T19:59Z

Någon?

Permalänk: https://www.webforum.nu/p/2297933

## #4 — slex, 2012-04-28T03:27Z

någon  eller?

Permalänk: https://www.webforum.nu/p/2297962

## #5 — Pedda, 2012-04-28T10:45Z

Kan du förklara vad det är som inte fungerar?
Något felmeddelande?

Permalänk: https://www.webforum.nu/p/2297968

## #6 — slex, 2012-04-28T11:11Z

Redan fixat det nu!

Permalänk: https://www.webforum.nu/p/2297970

## #7 — voigtann1, 2012-04-28T14:49Z

> **[slex skrev:](https://www.webforum.nu/p/1550102)**
>
> Redan fixat det nu!

Om man har ett problem och har löst det själv så kan man ju dela med sig det till andra, så man kan hänvisa till trådar i framtiden på ett forum.

Permalänk: https://www.webforum.nu/p/2297975

## #8 — slex, 2012-04-28T15:25Z

Detta är scriptet som fungerar!

```php
<b>Forgot Password</b> 
<?php
if (isset($_POST['submit'])){
	$user = $_POST['user'];
	$email = $_POST['email'];
	$name = $_POST['name'];
	$code = $_POST['code'];
	$sql = mysql_query("SELECT * FROM users WHERE email='$email' AND name='$name' AND code='$code' AND
	user='$user'"); 
	if(mysql_numrows($sql) == 0){ //kollar så användaren som skrivits in finns
		echo "<br /> Uppgifterna stämmer inte.";
	}else{
		$new_password = rand(50000, 150000);
		$crypted_password = sha1($new_password);
		$query = mysql_query("UPDATE `users` SET `pass`='$crypted_password' WHERE `user`='$user'");
		echo mysql_error();
		echo "<br />Du kan nu logga in med ditt nya lösenord<b> ". $new_password ."</b>.";
	}
}
?>
<html>
<body>
<tr>
<form action="?p=lostpassword" method="post">
        <td><br>Username:<br></td>
        <td><input type="text" input type="text" name="user" value=""></td>
</tr>
<tr>
        <td><br>Mail:<br></td>
        <td><input type="text" name="email" value=""></td>
</tr>
<tr>
        <td><br>Name:<br></td>
        <td><input type="text" name="name" value=""></td>
</tr>
<tr>
        <td><br>Secret Code:<br></td>
        <td><input type="text" name="code" value=""></td>
</tr>
<tr> 
 <td>
 <tr>
 <br>
  <input type="submit" name="submit" value="Get Password"> 
</td>
</tr>
 
</table>
</form>
<br>
<br>
</html>
</body>
```

Permalänk: https://www.webforum.nu/p/2297976

## #9 — M@gnus, 2012-04-28T17:22Z

> **[slex skrev:](https://www.webforum.nu/p/1550110)**
>
> Detta är scriptet som fungerar!
> ...

Thats the way to do it!  (y)

Permalänk: https://www.webforum.nu/p/2297979

## #10 — drew, 2012-04-30T18:46Z

Ditt skript är sårbart för SOL-injection, att skicka POST-data direkt till databasen utan att säkra informationen är att be om trubbel. Det gäller för övrigt all annan REQUEST-data också.

Du borde köra [mysql_real_escape_string()](http://php.net/manual/en/function.mysql-real-escape-string.php) på alla strängar och [intval()](http://fi.php.net/manual/en/function.intval.php) på alla heltal.

Permalänk: https://www.webforum.nu/p/2298012

## #11 — slex, 2012-05-01T08:19Z

Ändrat tack !

Permalänk: https://www.webforum.nu/p/2298018

---

Tråden på webben: https://www.webforum.nu/amne/php/189675-lostpassword-via-hotmail-script
